ChatGPT, Claude, Gemini и другие зарубежные нейросети стали частью обычной разработки российских ИТ-продуктов. С их помощью стартапы создают AI-ассистентов, автоматизируют поддержку, генерируют тексты и документы, анализируют данные и добавляют ИИ-функции в уже работающие сервисы. Но вместе с удобством возникает юридический вопрос: что происходит с персональными данными, когда пользовательский запрос или данные из вашей информационной системы передаются зарубежному AI-сервису?
Сам по себе Федеральный закон № 152-ФЗ «О персональных данных» не запрещает использовать иностранные нейросети. Проблема возникает тогда, когда в зарубежный сервис передаются персональные данные и компания не учитывает требования к их обработке, локализации и трансграничной передаче. Поэтому для ИИ-стартапа важно анализировать не только саму нейросеть, но и всю архитектуру обработки данных: какие сведения поступают в ИИ-сервис, откуда они берутся, кто является их получателем, где находятся базы данных и на каком основании осуществляется обработка.
Проблема решаема, но требует комплексного подхода. С одной стороны, нужны технические решения - например, анонимайзер, который маскирует персональные данные на лету. С другой - юридическое сопровождение: правильные документы, регламенты, учёт операций, чтобы у Роскомнадзора не возникло вопросов.
Мы, юридическая компания «Софист», специализируемся именно на таких задачах. Помогаем ИИ-стартапам легально использовать зарубежные нейросети - без риска штрафов и с полным соблюдением закона. В этой статье разберем, какие требования 152-ФЗ возникают при работе с зарубежными нейросетями и какие варианты архитектуры позволяют снизить юридические риски.
Закон говорит об ИИ и персональных данных
152-ФЗ не регулирует ИИ — он регулирует данные. Федеральный закон № 152-ФЗ «О персональных данных» технологически нейтрален. В нём нет ни слова про искусственный интеллект, нейросети или большие языковые модели. Но это не значит, что ИИ-стартапы могут игнорировать этот закон.
152-ФЗ регулирует обработку персональных данных — любые действия с ними, независимо от того, используете вы Excel, CRM, нейросеть или просто бумажный журнал. Как только в вашем запросе к ChatGPT появляется ФИО, телефон или email — в силу вступает 152-ФЗ.
Что это значит для вас: неважно, какой инструмент вы используете. Важно — какие данные и как вы обрабатываете.
Можно ли российскому ИИ-стартапу использовать ChatGPT и другие зарубежные нейросети?
Да. Российское законодательство не устанавливает общего запрета на использование зарубежных сервисов искусственного интеллекта. Однако если в ChatGPT, Claude, Gemini или другой иностранный сервис передаются сведения, относящиеся к конкретному человеку, необходимо отдельно оценить являются ли эти сведения персональными данными, на каком основании они обрабатываются, выполняются ли требования к локализации, является ли передача иностранному сервису трансграничной передачей, выполнены ли требования статьи 12 152-ФЗ. Иными словами, юридический вопрос заключается не в том, можно ли использовать ИИ, а в том, какие данные вы передаете ИИ и каким образом организована их обработка в вашей компании.
Оператор — вы, а не нейросеть. Закон определяет оператора как лицо, которое организует и осуществляет обработку персональных данных. В случае с ИИ-стартапом оператором являетесь вы, а не OpenAI, Anthropic или Google. И это ключевой момент. Если вы передаёте данные в нейросеть, вы не можете сказать: «это обрабатывает третья сторона, спросите с них». Ответственность перед субъектом персональных данных и перед Роскомнадзором лежит на операторе. Даже если нарушение происходит на стороне внешнего сервиса, перед регулятором отвечаете вы.
У зарубежных LLM-сервисов как правило нет договора поручения на обработку персональных данных с российскими операторами. А значит, вы не можете легально делегировать им обработку — и вся ответственность остаётся на вас.
Что это значит для вас: нельзя переложить ответственность на разработчика нейросети. Проверки и штрафы — ваши.
Что считается персональными данными?
Статья 3 152-ФЗ даёт широкое определение: персональные данные — это любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу. Ключевое слово — любая. Проблема заключается в том, что разработчики часто считают персональными данными только паспорт, ФИО или номер телефона. Однако закон не ограничивается этими данными. Вот что может считаться персональными данными:
- Идентификационные: СНИЛС, ИНН физлица
- Контактные: телефон, email, адрес
- Технические: IP-адрес, cookie-файлы, геолокация
- Биометрические: фото, голос, отпечатки
- Поведенческие: история покупок, поисковые запросы
Особое внимание — техническим данным. Роскомнадзор однозначно относит IP-адрес к персональным данным. В совокупности с другими данными (например, cookie) он позволяет идентифицировать пользователя. Даже если по отдельности фрагменты кажутся безобидными, их совокупность может быть признана персональными данными.
Анализировать нужно не только текст пользовательского сообщения. Необходимо смотреть, какие данные автоматически прикладывает ваше приложение к запросу. Например, пользователь может написать в чат: «Помоги разобраться с заказом». Сам текст сам по себе может ничего не сообщать о личности. Но backend может одновременно передать нейросети ID пользователя, email, историю заказов, IP-адрес.
Юридически именно эти дополнительные данные могут оказаться ключевыми.
Что это значит для вас: вы можете не считать IP-адрес персональными данными. Роскомнадзор — считает. И если вы отправляете в нейросеть логи, содержащие IP-адреса или cookie, — вы обрабатываете персональные данные.
Какие требования 152-ФЗ возникают при использовании зарубежных нейросетей?
Для большинства ИИ-стартапов можно выделить три основных блока требований:
- локализация персональных данных;
- требования к трансграничной передаче;
- наличие законного основания и надлежащего оформления обработки персональных данных.
Рассмотрим их отдельно.
1. Локализация: иностранный AI-сервис не должен становиться вашей основной базой данных Часть 5 статьи 18 152-ФЗ устанавливает требования к базам данных, используемым при сборе персональных данных граждан РФ. Обработка персональных данных , в том числе через Интернет, должна осуществляться с использованием баз данных, находящихся в России. Таким образом иностранный AI-сервис не должен становиться вашей основной базой данных и сервер вашего ИТ продукта должен физически находиться в России.
Российский стартап может хранить основную клиентскую базу и сервер в России и при этом передавать определенный объем данных иностранному сервису для конкретной операции. В этом случае можно говорить о соблюдении требования к локализации. Поэтому ошибочно считать, что любое физическое попадание данных на иностранный сервер автоматически означает нарушение именно требования о локализации. В первую очередь нужно установить, какую роль иностранный сервис играет в архитектуре обработки данных и какие операции с персональными данными осуществляются с использованием его инфраструктуры.
2.Трансграничная передача: что происходит при отправке данных в зарубежный AI-сервис.
Статья 3 152-ФЗ определяет трансграничную передачу как передачу персональных данных на территорию иностранного государства — иностранному физическому или юридическому лицу. Когда вы отправляете запрос в ChatGPT, данные физически покидают территорию РФ и попадают на сервера OpenAI, которые находятся за рубежом. С точки зрения закона это и есть трансграничная передача. И неважно, как именно вы это делаете — через веб-интерфейс, API или интеграцию через сторонний сервис. Важен сам факт: данные пересекли границу.
Что требуется по закону для трансграничной передачи:
- Уведомить Роскомнадзор до начала передачи данных о своём намерении
- Указать в уведомлении: цели передачи, категории данных, категории субъектов, перечень стран-получателей
- Дождаться рассмотрения уведомления — срок 10 рабочих дней
- В ряде случаев — получить письменное согласие субъекта персональных данных
Закон разрешает упрощённый порядок передачи только в страны, которые обеспечивают «адекватную защиту» прав субъектов персональных данных. Перечень таких стран утверждён Приказом Роскомнадзора № 128 от 5 августа 2022 года. В этот перечень входят страны Евросоюза, Великобритания, Швейцария, Турция, Армения, Беларусь, Казахстан и другие.
США в этом перечне нет. Это значит, что передача персональных данных в OpenAI, Google (Gemini), Anthropic (Claude) и другие американские ИИ-сервисы — это передача в страну без адекватной защиты. А значит, требует не просто уведомления, а полноценного согласия субъекта и соблюдения всех процедур. И получить такое разрешение от Роскомнадзора крайне сложно. Особенно если в вашем продукте есть данные несовершеннолетних — практически невозможно.
На практике стартапы почти никогда этого не делают. Штраф за трансграничную передачу без уведомления — до 300 000 рублей для юрлиц.
3.Согласие пользователя на передачу данных.
У любой обработки персональных данных должно быть законное основание: согласие субъекта, договор, исполнение закона и т.д. (ст. 6 152-ФЗ). Законодательство РФ не требует оформлять совершенно отдельный, изолированный документ исключительно на трансграничную передачу. Условие о передаче данных за рубеж можно включить в общее согласие на обработку персональных данных, но оно должно содержать все необходимые детали. Нельзя делать формулировку абстрактной. Требуется перечислить категории передаваемых данных и действия с ними. Последствия: штраф за обработку без согласия — до 700 000 рублей.
Все три риска — из одной точки: компания просто не задумывается о том, что данные в запросах к нейросети — это персональные данные, а их отправка за границу — юридическое действие. К счастью, закрыть эти риски можно без отказа от ИИ. Дальше разберём, как именно.
Как легально использовать зарубежный AI без передачи персональных данных?
С 1 сентября 2025 года в России вступили в силу новые требования к обезличиванию персональных данных. Постановление Правительства № 1154 и Приказ Роскомнадзора № 140 утвердили методы и правила, а в 152-ФЗ появилась статья 13.1, которая разрешает обрабатывать обезличенные данные без согласия субъекта.
Что это значит для ИИ-стартапа: если вы правильно обезличиваете данные перед отправкой в нейросеть — согласие пользователя на эту обработку не требуется. Вы работаете в рамках закона, а не в серой зоне.
Как это работает на практике. Перед отправкой запроса в зарубежную нейросеть вы удаляете или заменяете всю информацию, которая позволяет идентифицировать человека. Внешний сервис получает только обезличенный массив и не имеет технической возможности восстановить исходные данные. Всё, что связано с идентификацией, остаётся на вашей стороне — в России.
Например, вместо передачи в нейросеть: «Иван Иванов, +7 900 000-00-00, клиент ИП Иванов И.И., заказ № 1234, просрочка 10 дней», российский сервис может передать: «[КЛИЕНТ], [ТЕЛЕФОН], [КОМПАНИЯ], [НОМЕР ЗАКАЗА], просрочка 10 дней»
При этом исходные данные и сведения, позволяющие идентифицировать пользователя, остаются на стороне российского сервиса.
Решение: Три основных архитектурных варианта для ИИ-стартапа
На практике есть три подхода, которые позволяют легально использовать зарубежные нейросети. Два из них основаны на обезличивании данных, третий — на официальном уведомлении Роскомнадзора.
Путь 1. Уведомление Роскомнадзора о трансграничной передаче. Самый очевидный, но и самый сложный путь. Вы продолжаете передавать персональные данные за границу, но делаете это официально — с уведомлением регулятора и согласием пользователей.
Что нужно сделать: уведомить Роскомнадзор, дождаться 10 рабочих дней (в этот срок РКН может запросить документы или запретить передачу), получить письменное согласие субъекта (поскольку США не входят в перечень стран с адекватной защитой), внести изменения в локальные акты.
В чём сложность: Роскомнадзор может запросить дополнительные документы, затянуть рассмотрение или вовсе запретить передачу. Если в продукте есть данные несовершеннолетних — получить разрешение крайне сложно. У зарубежных LLM-сервисов нет договора поручения с российскими операторами, что создаёт дополнительные риски.
Для кого этот путь: для крупных компаний с юридическим отделом. Для ИИ-стартапа — самый затратный по времени и ресурсам.
Путь 2. Предварительное обезличивание через Анонимайзер (прокси-сервис в РФ).
Программное решение, которое работает как фильтр между вашим продуктом и внешним ИИ. Анонимайзер размещается на серверах в РФ: принимает исходное сообщение, автоматически находит и заменяет все персональные данные (ФИО, телефоны, email, адреса, ИНН, геолокацию) на случайные токены, передаёт обезличенный текст в ChatGPT или другой зарубежный ИИ, получает ответ и подставляет реальные данные обратно — но только в интерфейсе пользователя.
Подстановка реальных значений происходит только на стороне РФ. Внешний сервис получает только обезличенный массив и не может восстановить личность.
Почему это законно: ст. 13.1 152-ФЗ разрешает обрабатывать обезличенные данные без согласия субъекта. Поскольку внешнему ИИ передаются только обезличенные данные, требования о трансграничной передаче и локализации к ним не применяются. Персональные данные границу не пересекают.
Плюсы: подходит для любых зарубежных LLM, исходные ПДн не покидают РФ, не нужно уведомлять РКН, не требуется согласие пользователей, можно использовать с уже работающим продуктом. Минусы: техническое решение должно сопровождаться юридическим анализом и документированием выбранного подхода.
Путь 3. Российская или локально развернутая модель
Всё просто — вы не отправляете данные за границу. Используете российские модели: YandexGPT, GigaChat, Qwen (если развёрнута локально). Вся обработка данных происходит на серверах в РФ. Данные не пересекают границу. Требования о трансграничной передаче не применяются.
Плюсы: максимальная юридическая чистота, не нужно настраивать анонимайзер, минимальные бюрократические процедуры. Минусы: не все задачи решаются российскими моделями, качество может уступать зарубежным аналогам, требует перестройки продукта и дополнительных расходов.
Что выбрать. На практике большинство ИИ-стартапов выбирают путь 2 (анонимайзер). Он позволяет сохранить все преимущества зарубежного ИИ, при этом полностью закрывая вопросы локализации и трансграничной передачи. Путь 3 подходит, если ваша задача решается российскими моделями. Путь 1 мы рекомендуем только крупным компаниям — для стартапа это слишком дорого и долго.
Важно: пути 2 и 3 — это не «обход закона». Это работа в рамках закона, прямо предусмотренная 152-ФЗ. Статья 13.1 закона прямо разрешает обрабатывать обезличенные данные без согласия субъекта. А если данные не покидают РФ — требования о трансграничной передаче просто не применяются.
Как это оформляется юридически
Чтобы архитектура с анонимайзером работала не только технически, но и юридически, нужно документально это оформить. Роскомнадзор при проверке смотрит не только на техническую часть, но и на «бумажную» - как у вас всё закреплено, кто за что отвечает, как учитываются операции.
Вот минимальный набор документов, который должен быть у любой компании, использующей обезличивание:
- Положение об обезличивании персональных данных. Главный документ. В нём прописывается:
- цели обезличивания (для чего вы это делаете)
- категории субъектов и данных, которые подлежат обезличиванию
- какие методы вы используете (в соответствии с законом)
- порядок проведения обезличивания
- правила хранения — где лежат исходные данные, где обезличенные, где ключи
- кто отвечает за процесс
Положение утверждается приказом директора и является внутренним нормативным документом. Информация о конкретных алгоритмах и настройках — конфиденциальна.
- Приказ об организации процесса обезличивания Приказ вводит Положение в действие и назначает ответственное лицо. Обычно это директор или назначенный им сотрудник. В приказе также даются поручения — например, обеспечить раздельное хранение данных.
- Акт об оценке достаточности методов обезличивания Закон требует перед началом обработки проверить, что выбранные методы действительно не позволяют идентифицировать человека. Результат этой проверки фиксируется в Акте. В акте указываются: категории субъектов, перечень данных, применённые методы. Комиссия (минимум три человека) подтверждает, что методы достаточны.
- Журнал учёта операций обезличивания. Каждое действие по обезличиванию нужно фиксировать: дата, цель, состав данных, применённый метод, результат оценки, место хранения обезличенных данных и ключа. Журнал ведётся в электронной форме, защищён от модификации, доступ имеют только уполномоченные лица.
- Изменения в Политику конфиденциальности и Пользовательское соглашение. Пользователи должны знать, что их данные могут обезличиваться и использоваться для работы ИИ. Это требование закона о прозрачности обработки.
Как мы юридически помогаем ИИ-стартапам
Юридическая компания «Софист» сопровождает ИТ-компании и ИИ-стартапы по вопросам персональных данных и использования зарубежных цифровых сервисов.
Что мы делаем:
- Регистрируем вас как оператора ПДн — подаём первичное уведомление в Роскомнадзор о включении в реестр операторов. Это обязательное требование для любой компании, которая обрабатывает персональные данные граждан РФ.
- Подаём уведомление о трансграничной передаче — если вы выбрали путь официального уведомления РКН, мы подготовим и подадим все необходимые документы, будем сопровождать до получения ответа.
- Разрабатываем полный пакет документов по обработке ПДн — не только по обезличиванию, а комплексно. Это порядка 20 локальных актов: политика конфиденциальности, пользовательское соглашение, положение о защите персональных данных, регламенты, акты, журналы, инструкции и другие документы, которые требуются по 152-ФЗ. Подготавливаем под вашу конкретную архитектуру и бизнес-процессы.
- Разрабатываем пакет документов по обезличиванию — Положение, Приказ, Акт, Журнал, изменения в Политику и Соглашение — для тех, кто выбирает анонимайзер или локальную LLM.
- Сопровождаем при проверках Роскомнадзора — готовим ответы на запросы, представляем документы, защищаем ваши интересы.
Стоимость
- Аудит текущей архитектуры — от 10 000 руб.
- Подготовка документов по обезличиванию — от 35 000 руб.
- Сопровождение трансграничной передачи — индивидуально.
- Комплексное приведение AI-продукта в соответствие с 152-ФЗ — индивидуально.
Стоимость зависит от архитектуры продукта, количества используемых сервисов, состава персональных данных и объема необходимых работ.
Почему важно проверять не только документы, но и архитектуру
Для обычного сайта иногда достаточно относительно простого анализа политики и пользовательских форм. Для ИИ-продукта этого недостаточно. Юристу необходимо понимать, что происходит с данными после нажатия кнопки «Отправить». Если в зарубежную нейросеть автоматически передаются данные из CRM, история переписки, идентификаторы пользователя или другие сведения, проблема находится уже не только в тексте документов. Она находится в архитектуре продукта. Поэтому эффективное соответствие 152-ФЗ для ИИ-стартапа — это совместная работа юридической и технической команд.
Ответственный специалист
Кустов Василий Юрьевич
ответит на вопросы:
+7 (966) 240-71-17
г. Казань, ул. Спартаковская, д. 2 , этаж 2
Наши гарантии и преимущества
Почему нам доверяют:
- Реальный опыт с ИИ-проектами. Мы уже решили задачу легализации зарубежного ИИ для стартапов, работающих с зарубежными ИИ. Знаем, как выглядит архитектура, какие данные передаются, где возникают риски. Мы не просто юристы — мы понимаем, как работает ваш продукт.
- Документы под вашу задачу, а не шаблоны. Каждый пакет разрабатывается индивидуально. Мы не копируем документы из интернета — мы адаптируем их под вашу архитектуру, категории данных и бизнес-процессы.
- Экспертиза в 152-ФЗ и новых требованиях. Мы работаем с Постановлением № 1154 и Приказом Роскомнадзора № 140 с момента их вступления в силу. Знаем, что требует регулятор и как правильно оформить документы, чтобы не было вопросов.
- Конфиденциальность. Вся информация о ваших алгоритмах, настройках и архитектуре защищена. Мы не разглашаем детали проектов и не используем их в портфолио без вашего разрешения.
- Цена ниже штрафа. Разработка пакета документов по обезличиванию стоит от 35 000 рублей. Штраф за нарушение локализации - от 1 000 000 до 6 000 000 рублей. Инвестиция в безопасность окупается с первого дня.
Из практики: как мы это сделали для ИИ-стартапов
У нас уже есть успешный опыт работы с ИИ-проектами, которые используют зарубежные нейросети. В том числе с резидентами Иннополиса и Сколково - компаниями, которые проходят строгие проверки при подтверждении своего статуса.
Кейс 1. SaaS-платформа на базе ChatGPT
Стартап разработал сервис для бизнеса, который использовал ChatGPT для генерации персонализированных писем и отчётов. В запросы попадали имена клиентов, email, номера телефонов. Мы провели аудит, выявили все риски, разработали архитектуру с анонимайзером. Подготовили полный пакет документов по обезличиванию и изменения в Политику конфиденциальности. Внедрили раздельное хранение данных и настроили учёт операций. Роскомнадзор уведомили о включении в реестр операторов. Компания подтвердила статус резидента Иннополиса — проверка прошла без замечаний.
Кейс 2. Образовательная платформа с ИИ-ассистентом
Другой проект — образовательный сервис для детей их родителей, который использовал ИИ для подсказок и обратной связи. Здесь задача была сложнее: данные несовершеннолетних, повышенные требования к защите. Мы выбрали комбинацию анонимайзера и локальной обработки части данных. Подготовили документы с учётом всех ограничений. Разработали отдельную инструкцию для сотрудников по работе с обезличенными данными.
Что важно:
- В обоих случаях мы не меняли продуктовую логику — клиенты продолжали использовать ChatGPT, как и раньше
- Ни один пользователь не заметил изменений — всё работает, как работало
- Компании получили юридическую защиту и могут не опасаться проверок.
Часто задаваемые вопросы
- Законно ли вообще использовать ChatGPT, Claude или Gemini и другие зарубежные нейросети в России?
Да, законно. 152-ФЗ не запрещает использовать иностранные ИИ-сервисы. Он запрещает передавать персональные данные за границу без соблюдения установленных процедур. Если вы обезличиваете данные перед отправкой или передаёте их с официальным уведомлением РКН — вы работаете в рамках закона. Проблема не в самом ИИ, а в том, как вы обрабатываете данные.
- В чём разница между анонимайзером и простым удалением имён из запросов?
Простое удаление имён — это маскировка, а не обезличивание. Если вы убрали имя, но оставили телефон, email или совокупность данных, по которым можно восстановить личность, — данные остаются персональными. Анонимайзер работает системно: он детектирует все виды идентификаторов — ФИО, телефоны, email, адреса, ИНН, геолокацию — и заменяет их на случайные токены. Без ключа, который хранится отдельно в РФ, восстановить личность невозможно.
- Мы используем Enterprise-версию ChatGPT с Zero Data Retention. Этого достаточно?
Нет. Zero Data Retention означает, что OpenAI не сохраняет ваши запросы для обучения моделей. Но это не решает проблему локализации. Данные всё равно обрабатываются за пределами РФ. Роскомнадзор смотрит не на то, сохраняет ли сервис данные, а на то, где они физически обрабатываются. Обезличивание — единственное решение, которое закрывает этот вопрос.
- Мы используем API, поэтому закон нас не касается?
API — это только технический способ взаимодействия с нейросетью. Юридическое значение имеет содержание передаваемых данных и организация обработки.
- Нужно ли получать отдельное согласие пользователей на обработку их данных в ИИ?
Если вы обезличиваете данные перед передачей — нет. Статья 13.1 152-ФЗ прямо разрешает обрабатывать обезличенные данные без согласия субъекта. Если вы не обезличиваете и передаёте персональные данные за границу через уведомление РКН — да, в большинстве случаев требуется письменное согласие.
- Что делать, если мы уже отправляем данные в ChatGPT и только сейчас узнали о нарушениях?
Ситуация распространённая и решаемая. Первое — не паниковать. Второе — как можно быстрее внедрить легальную архитектуру (анонимайзер) и оформить документы. Если проверка ещё не началась — вы успеваете закрыть риски до того, как Роскомнадзор обратит на вас внимание. Если проверка уже идёт — мы поможем подготовить документы и защитить ваши интересы.
Отзывы клиентов и благодарственные письма
ЗАКАЖИТЕ ЮРИДИЧЕСКИЕ УСЛУГИ В НАШЕЙ КОМПАНИИ

+79662407117
Telegram: https://t.me/Sofist_law
Мы работаем по предварительной записи пн-пт с 09 до 18
Юридическая компания "Софист" г. Казань, ул. Спартаковская, д. 2, этаж 2




















